← Повернутися до блогу Ai
штучний інтелектБезпека

Шахрайство зі штучним інтелектом і Deepfakes: Чому перевірена особа є вашим найкращим захистом

Голосові клони та підроблені відеодзвінки крадуть мільярди. Дізнайтеся, як працює шахрайство зі штучним інтелектом, чому паролів недостатньо та як допомагає ідентифікація, перевірена блокчейном.

Фінансовий працівник приєднується до відеодзвінка з фінансовим директором компанії та кількома колегами. Усі виглядають і звучать правильно. Фінансовий директор просить про серію термінових переказів. Співробітник виконує — і 25 мільйонів доларів зникають. Кожна інша особа на цьому дзвінку була дипфейком.

Це не сюжет фільму. Це сталося з глобальною інженерною фірмою Arup у Гонконгу на початку 2024 року (CNN). І це попередження для всіх нас: коли штучний інтелект може копіювати обличчя та голос, «я їх бачив» і «я їх чув» більше нічого не підтверджують.

У цій статті пояснюється, як працює шахрайство зі штучним інтелектом, чому традиційна безпека відстає та як перевірена цифрова ідентифікація — включно з ідентифікацією на основі блокчейну — може допомогти захистити окремих людей і спільноти.

Масштаб проблеми

Звіт FBI про злочини в Інтернеті за 2025 рік, опублікований у квітні 2026 року, показує, що кіберзлочинність коштувала американцям майже 21 мільярда доларів заявлених збитків (FBI). Ключові висновки:

  • Було подано понад 1 мільйон скарг, порівняно з приблизно 860 000 у 2024 році.
  • Скарги, пов’язані з криптовалютою, спричинили найбільші збитки — понад 11 мільярдів доларів.
  • Американці старше 60 років повідомили про близько 7,7 мільярдів доларів збитків, що на 37% більше.
  • Вперше звіт містив розділ про штучний інтелект: 22 364 скарги, пов’язані зі штучним інтелектом, вартістю майже 893 мільйони доларів.

FBI спеціально попереджає про шахраїв, які використовують «фальшиві профілі в соціальних мережах, голосові клони, документи, що посвідчують особу, і правдоподібні відео, на яких зображені публічні особи чи близькі люди».

І це лише зареєстровані випадки. Багато жертв ніколи не звертаються.

Як працює шахрайство зі штучним інтелектом

Клонування голосу

Кілька секунд аудіо з відео в соціальних мережах або голосової пошти достатньо, щоб клонувати голос. Потім шахраї дзвонять батькам чи бабусям: «Мамо, я потрапив у ДТП, мені зараз потрібні гроші».

Відеодзвінки Deepfake

Як показує випадок Arup, тепер злочинці можуть підробляти живі відеозустрічі з кількома учасниками. Компроміс бізнес-електронної пошти перетворився на компроміс бізнес-відео.

Синтетичні посвідчення особи та підроблені документи

Штучний інтелект створює реалістичні фотографії документів, паспортів і селфі, які можуть обдурити слабкі системи перевірки, дозволяючи шахраям відкривати облікові записи на чуже ім’я — або на ім’я людини, якої не існує.

Масштабне уособлення

Чат-боти зі штучним інтелектом можуть запускати тисячі романтичних шахрайств, фальшивих інвестиційних «консультантів» і імітацію клієнтів служби підтримки одночасно, 24 години на добу, будь-якою мовою.

Чому традиційна безпека відстає

Більшість наших засобів безпеки розроблено для світу, де обличчя та голоси важко підробити.

  • Паролі можна підробити за допомогою переконливих повідомлень, написаних ШІ.
  • Одноразові коди можна виманити з людей за допомогою соціальної інженерії.
  • Запитання безпеки покладаються на інформацію, яка часто є загальнодоступною в соціальних мережах.
  • «Побачити — це повірити» більше не працює, якщо можна створити саме відео.

Основна проблема проста: ці методи перевіряють щось, що ви знаєте або щось, на що ви схожі — саме те, що ШІ зараз добре копіює.

Зрушення: від “Схоже” до “Може довести”

Відповідь полягає не в тому, щоб краще розпізнавати підробки. AI буде постійно вдосконалюватися. Відповідь полягає в тому, щоб покладатися на те, що ШІ не може підробити: криптографічний доказ.

Ось ідея. Перевірена цифрова ідентичність пов’язана з криптографічним ключем — секретом, який контролює лише реальна особа. Коли хтось зв’язується з вами, питання більше не в тому: «Чи схожий він на мого боса?» але “Чи можуть вони довести, криптографічно, що вони мій бос?” ШІ може клонувати обличчя. Він не може підробити цифровий підпис без закритого ключа.

Де підходить блокчейн

Блокчейн додає три важливі властивості до перевіреної особи.

1. Немає єдиної точки відмови

Традиційні бази даних ідентичності централізовані — один злом відкриває мільйони. Системи ідентифікації на основі блокчейну розподіляють довіру між багатьма незалежними комп’ютерами, тому немає єдиної бази даних для крадіжки.

2. Захищені від підробки облікові дані

Облікові дані — наприклад, «ця особа є перевіреним співробітником» або «цей обліковий запис належить цьому виконавцю» — можуть бути видані довіреними сторонами та закріплені в блокчейні. Будь-хто може перевірити їх, і ніхто не може їх тихо змінити.

3. Контроль користувача та конфіденційність

Завдяки підходам, відомим як самосуверенна ідентифікація та перевірені облікові дані, ви зберігаєте свої облікові дані у власному гаманці та ділитеся лише тим, що потрібно. Ви можете підтвердити, що вам виповнилося 18 років, не повідомляючи свого дня народження, або підтвердити, що ви справжній клієнт, не показуючи своє посвідчення особи.

Перевірка спільноти

Ідентичність також соціальна. Коли спільнота людей, які знають один одного, ручається один за одного — і ці свідоцтва реєструються прозоро — видати себе за іншу особу стає набагато складніше. Дипфейк може обдурити одну людину. Набагато важче обдурити мережу людей, які можуть перевірити кожен незалежно.

Реалістичний погляд

Блокчейн-ідентичність є перспективним, але не готовим рішенням. Прийняття ще рано, стандарти розвиваються, а викрадений приватний ключ так само небезпечний, як і викрадений пароль. Підтверджена особа — це один міцний рівень, а не заміна здорового глузду.

Що ви можете зробити сьогодні

  1. Створіть сімейне «безпечне слово». Домовтеся щодо секретної фрази, яку слід використовувати в будь-якому терміновому запиті на отримання грошей.
  2. Підтвердьте через другий канал. Якщо ваш «бос» або «банк» телефонує з терміновим запитом, покладіть трубку та передзвоніть за номером, який вам уже відомий.
  3. Уповільніть. Порада FBI: «Зробіть такт». Терміновість – головна зброя шахраїв.
  4. По можливості обмежте публічні зразки голосу та відео, особливо для дітей та старших родичів.
  5. Використовуйте ключі доступу та апаратні ключі безпеки замість паролів і SMS-кодів, де вони є.
  6. Слідкуйте лише за підтвердженими обліковими записами. Для виконавців і проектів перевірте офіційний веб-сайт і перевірений гаманець, перш ніж купувати або натискати.
  7. Повідомте про шахрайство місцевим органам влади або, у США, за номером ic3.gov.

Чому це важливо для світу мистецтва

Цифрові художники є головною ціллю для видання себе за іншу особу. Фальшиві профілі копіюють імена та роботи художників, фальшиві «дропи» викрадають кошти покупців, а клоновані облікові записи підтримки виснажують гаманці. Перевірена ідентифікація в ланцюжку — один публічний гаманець, зв’язаний з офіційних каналів — захищає як художників, так і колекціонерів.

Червоні прапорці шахрайства на основі ШІ

Яку б форму не прийняло шахрайство — телефонний дзвінок, відеозустріч, повідомлення чи профіль у соціальних мережах — зазвичай воно містить принаймні один із цих попереджувальних знаків:

  • Терміновість. «Ви повинні діяти негайно» або «Поки що нікому не кажіть».
  • Секретність. Прохання зберегти розмову в таємниці від родини, колег або вашого банку.
  • Незвичайні методи оплати. Подарункові картки, банківські перекази на нові рахунки або криптовалюта, надіслана на незнайомий гаманець.
  • Зміна каналу. Перехід з офіційної платформи на додаток для приватного чату.
  • Емоційний тиск. Страх, любов або хвилювання, які змушують вас пропускати звичайні перевірки.
  • Запити на коди або початкові фрази. Жоден банк, платформа чи справжній виконавець ніколи не проситимуть їх.

Якщо ви помітили щось із цього, зупиніться. Підтвердьте через канал, якому ви вже довіряєте, перш ніж робити щось інше.

Часті запитання

Як я можу визначити, чи відеодзвінок є deepfake? Візуальні підказки — дивне миготіння, невідповідне освітлення, проблеми з синхронізацією губ — стає все важче помітити, оскільки ШІ вдосконалюється. Не покладайтеся на свої очі. Замість цього перевірте через окремий канал: передзвоніть людині на відомий номер, поставте запитання, яке знає лише вона, або використайте заздалегідь узгоджене безпечне слово.

Чи доступна сьогодні ідентифікація блокчейну? Його частини є. Існують облікові дані, які можна перевірити, крипто-гаманці, які використовуються як особи для входу, і проекти «доказу особистості», але вони ще не є універсальними. Наразі найбільш практичними кроками є ключі доступу, апаратні ключі безпеки та перевірка через надійні канали.

Чи не зашкодить конфіденційності розміщення ідентифікаційних даних у блокчейні? Добре розроблені системи не зберігають особисті дані в мережі. Вони зберігають криптографічні докази, тоді як ваша фактична інформація залишається у вашому власному гаманці. Ви ділитеся лише тим, що потрібно, коли це потрібно.

Хто найбільше піддається ризику шахрайства зі штучним інтелектом? Найбільші втрати зазнають усі, крім людей похилого віку. FBI повідомляє, що американці старше 60 років втратили близько 7,7 мільярдів доларів у 2025 році. Поговоріть зі старшими членами сім’ї про шахрайство з голосовими клонами та створіть разом сімейне слово.

Підсумок

ШІ зробив обличчя та голоси дешевими для копіювання. Захист полягає в тому, щоб базувати довіру на речах, які не можна скопіювати: криптографічних доказах, перевірених облікових даних і спільнотах, які перевіряють одна одну. Поки ці системи не будуть повсюди, найкращий захист — це поєднання нових інструментів і старої мудрості — уповільнюйте роботу, перевіряйте та ніколи не дозволяйте терміновості приймати рішення за вас.

У Gambocco кожна робота та кожне оголошення походять від нашої перевіреної особи. Якщо це не з наших офіційних каналів, це не ми.

Ця стаття призначена лише для освітніх цілей.